Portál AbcLinuxu, 12. května 2025 12:41

Dotaz: Routing sitoveho provozu

11.9.2008 07:02 Pheek | skóre: 24 | blog: io
Routing sitoveho provozu
Přečteno: 347×
Odpovědět | Admin
Dobry den, potreboval bych poradit, mam server a potreboval bych proroutovat vse z jedne sitovky na druhou, ale uplne vse! Proste to co prijde na jednu sitovku poslat na druhou, potrebuji jen prohnat packety routerem, pomuze nekdo?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

11.9.2008 07:06 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Já zním příkaz route (man route).
A taky jde udělat NAT přez iptables, ale to asi nechceš.
11.9.2008 07:38 Pheek | skóre: 24 | blog: io
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
nekdo rika ze route je zastarale ze radsi pouzit ip route , jak to pomoci ip route udelat kdyz bude jedna eth0 ip 192.168.1.1 a druha eth1 ip 192.168.1.2, jak to prohnat bez maskarady a bez vseho jineho. aby to so je na jedne strane bylo i na druhe, jedna sitovka bude pripojena k proviedru a druha pujde k serveru ktery routuje internet, shaping, bezi tam posta, firewall atd.
11.9.2008 08:29 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
jak to prohnat bez maskarady a bez vseho jineho. aby to so je na jedne strane bylo i na druhe, jedna sitovka bude pripojena k proviedru a druha pujde k serveru ktery routuje internet, shaping, bezi tam posta, firewall atd
Nejjednodušší je každé síťové rozhraní dát do jiné sítě (např. eth0 do 192.168.1.0/24 a eth1 do 192.168.2.0/24) a pak nastavíte normálně routování – pro adresy s cílem 192.168.2.0/24 jít přes eth1, výchozí brána přes eth0. Pokud použijete distribuční nastavení sítě přes nějaký konfigurační soubor, bude zřejmě stačit zadat jenom ty ip adresy s maskou a jménem zařízení a o správné nastavení routovacích tabulek už se postará distribuční skript.

Pokud byste opravdu trval na řešení „vše co přijde na eth0 poslat na eth1“, jde to řešit s příkazem ip route a ip rule – vytvoříte si čtvrtou (k výchozím třem) routovací tabulku, kde bude jenom výchozí brána přes eth1, a do pravidel (ip rule) přidáte, že všechny pakety, které přijdou z eth0, se mají směřovat podle této tabulky. Ale pokud je to možné, raději bych zvolil řešení z prvního odstavce, protože to je standardní řešení.
stybla avatar 11.9.2008 08:54 stybla | skóre: 29 | Praha
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
nekdo rika ze route je zastarale ze radsi pouzit ip route ,
ano, uz jsem tento drb take slysel, ale route stale funguje, takze bych nejdrive pouzil to co funguje. jinak samozrejme % man ip;
jak to pomoci ip route udelat kdyz bude jedna eth0 ip 192.168.1.1 a druha eth1 ip 192.168.1.2, jak to prohnat bez maskarady a bez vseho jineho. aby to so je na jedne strane bylo i na druhe, jedna sitovka bude pripojena k proviedru a druha pujde k serveru ktery routuje internet, shaping, bezi tam posta, firewall atd.
pridanim default route. dale uvadis 192.168.1.2 a 192.168.1.1, coz dava i nedava smysl, protoze obe ip adresy jsou ze stejneho rozsahu. pokud je tomu tak, pak te asi bude zajimat bridge. i kdyz na ten bude potreba ip adresa jedna :) take nezapomen na % echo 1 > /proc/sys/net/ipv4/ip_forward;.
Heron avatar 11.9.2008 09:35 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Pokud chcete používat to co skutečně funguje, tak používejte ip. Pro důvody si vyhledejte komentáře pana Kubečka. Napsal jich k tomu požehnaně.
11.9.2008 10:11 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
ano, uz jsem tento drb take slysel, ale route stale funguje
Jak komu, mně třeba route stále nefunguje…
stybla avatar 11.9.2008 10:29 stybla | skóre: 29 | Praha
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
default route skutecne funguje. o zastaralosti a jistych nedostatcich vim ;)
11.9.2008 07:42 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
> Proste to co prijde na jednu sitovku poslat na druhou

Poslat na druhou ... kam?
11.9.2008 07:58 Pheek | skóre: 24 | blog: io
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
jake adresy jeste nevim ty mi zatim provieder nepridelil ale berme ze mi da 192.168.1.1 na eth0 ktery bude pripojeny k nemu do switche a na eth1 192.168.1.2 ktery pujde pripojit ke me do meho serveru ktery dal poskytuje internet nekolika lidem a jine sluzby, jako postaka atd. takze to pujde do meho serveru ktery ma verejnou adresu.
11.9.2008 10:22 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Nech na eth0 je LAN a na eth1 je ISP. Vravíš, že všetko čo príde na eth1 chceš preposlať na eth0. Čo s paketmi, ktoré server samotný chce poslať k ISP? Odpovede na ne tiež chceš preposlať do LAN? Ak nastavíš default route smerom do LAN, tak nič z LAN sa cez ten server nedostane von k ISP.
Heron avatar 11.9.2008 09:32 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nechápu. Z původního dotazu to vypadalo na brigde (obě síťovky se tváří jako jedna), ale z diskuse mám pocit, že chcete překlad adres (server má mít večejnou IP a pak mluvíte o nějaké lance na privátním rozsahu).
Heron
11.9.2008 10:34 ......
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Asi tak. Kde sebral původní tazatel ty body?
Heron avatar 11.9.2008 10:55 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Kde sebral původní tazatel ty body?

To je velice jednoduché. Body nejsou za kvalitu příspěvků, ale za kvantitu. Stačí, když se někdo 43x zeptá, do diskuse pak píše doplňující informace a má body.

11.9.2008 11:08 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
taky mi to prijde spis na bridge.
In Ada the typical infinite loop would normally be terminated by detonation.
13.9.2008 08:31 Pheek | skóre: 24 | blog: io
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Dobry den, chtel bych vas poprosit o pomoc, do ted jsem mel server Debian ktery mel verejnou adresu eth0 212.80.67.133/255.255.255.240 brana 212.80.67.129 a na druhe strane nahozenou sitovku eth1 192.168.10.1/255.255.255.0 a eth1:1 82.100.10.193/255.255.255.192. Server funguje jako router, postak, shaping atd... zavadi se jeste tyto pravidla.
echo 1 > /proc/sys/net/ipv4/ip_forward
ifconfig eth1 192.168.10.1 netmask 255.255.255.0 up
ifconfig eth1:1 82.100.10.193 netmask 255.255.255.192 up
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.0/24 -j SNAT --to 212.80.67.132
route add -net 82.100.10.224/27 gw 212.80.67.132 ACCEPT
na servru je i dlasi adresni rozsah s verenyma adresama ktere poskytuji dal, a ted to co musim udelat, musim kvuli tomu ze mam spoj 10 GHz ktery dela problem a pridava nejake packety do site kvuli kterym nevunguje treba www.tn.cz, www.centrum.cz dat k proviedrovi pred ty 10GHz dat router, pres kterej potece veskerej provoz. Porad premyslim jak to udelat a jak si stim poradit, neverejnej prozsah by snad mel fungovat ale nevim jak to elegantne vyresit , jake pravidla. Navic nechci vse prehodit pred ty 10GHz abych nezatezoval ten spoj, takze bych byl rad kdyby DHCP, DNS,posta atd. zustala tam kde je. Mam k dispozici jeste dalsi dve verejne adresy 212.80.67.135 a 212.80.67.140 a nebo cokoliv z toho rozsahu 82.100.10.192/26. Mohl by mi stim nekdo pomoci? Nejak nevim jak udelat ten dalsi router pred tim jen pruchozi, nic vic a nebo kdyz bude mit nekdo jine reseni ktere bude fungovat tak budu moc rad, dekuji a s pozdravem Petr
13.9.2008 10:11 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Routing sitoveho provozu
Chápu to správně, že chcete mezi váš server a ISP vřadit ještě jeden router? Pak prostě tu IP adresu, kterou má teď rozhraní vašeho serveru připojené k ISP přendejte na ten router (opět na rozhraní, které vede k ISP). Mezi druhým rozhraním routeru a rozhraním serveru udělejte novou privátní síť, která bude mít jenom tahle dvě rozhraní, třeba v rozsahu 192.168.200.0/24 nebo v jiném,který si vyberete.

Místo současného:
[ISP - 212.80.67.129] --- [212.80.67.133 - server - *] ---> vaše síť
tedy budete mít:
[ISP - 212.80.67.129] --- [212.80.67.133 - router - 192.168.200.1] --- [192.168.200.2 - server - *] ---> vaše síť

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.